Zum Hauptinhalt springen

Apples bislang größte Warnung vor „Mercenary“-Spionagesoftware erreicht Nutzer in 110 Ländern

STATUS: Aktiv. Kommerzielle Überwachungskampagne SCHWEREGRAD: 6/10 ZIELGRUPPE: Behörden, Verteidigung, Verantwortliche für die Sicherheit kritischer Infrastrukturen  

28. August 2026

·

Blog

·

Sichere Kommunikation

Apple hat die bislang umfangreichste Welle von Warnmeldungen vor Spionagesoftware durch Söldner versendet und betroffene Nutzer in 110 Ländern erstmals direkt auf dem Sperrbildschirm ihres iPhones gewarnt. In den diesjährigen Meldungen wird beschrieben, dass die Zielgruppe mittlerweile über Journalisten und Aktivisten hinaus auch Führungskräfte und alle Personen umfasst, die privilegierten Zugriff auf sensible Kommunikation haben. 

Was ist passiert und warum ist es anders? 

Das Gerät war das Ziel. Die Verschlüsselung spielte dabei keine Rolle. 

Am 13. August 2026 versandte Apple eine neue Welle von Warnmeldungen vor Spionagesoftware an Nutzer in 110 Ländern – die größte einzelne Warnwelle seit Beginn des Programms im Jahr 2021.1 Apple hat nun insgesamt Kunden in mehr als 150 Ländern benachrichtigt.1 Zum ersten Mal erscheint die Warnung direkt auf dem Sperrbildschirm des iPhones des Empfängers, neben der bereits vorhandenen E-Mail und dem Banner für den Apple-Account.2

Apple nennt weder den Anbieter der Spionagesoftware noch die hinter einem Angriff stehende Regierung oder den privaten Auftraggeber noch die betroffenen Personen, und das Unternehmen erklärt, dass es die Meldungen nicht einem bestimmten Angreifer, einer bestimmten Regierung oder einer bestimmten Region zuordnet.3 Kommerzielle Spyware dieser Art – genau die Art, die Apples Programm zur Bedrohungsbenachrichtigung aufspüren soll – ist darauf ausgelegt, ein Gerät vollständig zu kompromittieren, oft ohne jegliches Zutun des Nutzers, und anschließend über Anrufe, Nachrichten, Kamera und Mikrofon hinweg bestehen zu bleiben. Aufgrund der damit verbundenen Kosten und des hohen Aufwands wird sie eher für individuell ausgewählte Ziele eingesetzt als in großem Maßstab. 

Die Bekanntgabe hat bereits zu Verhaltensänderungen bei den betroffenen Nutzern geführt. „Access Now“, die gemeinnützige Organisation, an die Apple die Empfänger der Benachrichtigungen zur Hilfe weiterleitet, berichtet, dass das Anfrageaufkommen um 30 bis 40 Prozent über dem üblichen Niveau liegt, darunter auch Anfragen von Personen, die eine Benachrichtigung direkt von Apple erhalten haben.4 Berichte über diese Welle beschreiben zudem eine erweiterte Zielgruppe: Neben Journalisten, Aktivisten und Oppositionspolitikern, die historisch mit Söldner-Spionagesoftware in Verbindung gebracht werden, gehören nun auch Führungskräfte aus der Wirtschaft, hochrangige Verhandlungsführer und andere Personen zu den Sicherheitsforschern, die privilegierten Zugang zu sensiblen Kommunikationskanälen oder Systemen haben.5

Was sie herausgefunden haben und was das bedeutet 

Ergebnis 
Was das bedeutet 
Operative Konsequenz 
Offene Frage 
Apple hat am 13. August Benachrichtigungen an betroffene Nutzer in 110 Ländern versendet – die größte einzelne Benachrichtigungswelle seit 2021 – und zeigt die Benachrichtigung nun direkt auf dem Sperrbildschirm an. 
Apple hält dies für so dringend, dass es das Gerät selbst unterbricht, anstatt abzuwarten, bis eine E-Mail geöffnet wird. 
In einem Unternehmen können Mitarbeiter gezielt ins Visier genommen werden, ohne dass dies intern bemerkt wird – bis zu dem Moment, in dem das System von Apple dies meldet, sofern es dies überhaupt tut. 
Wie viele betroffene Personen wurden nie benachrichtigt, weil der Angriffsversuch keinem Muster entsprach, das Apples Erkennungssystem derzeit erfasst? 
Apple nennt weder den Anbieter der Spionagesoftware noch den Kunden oder das Ziel und ordnet die Meldungen keiner Regierung oder Region zu. 
Eine eingegangene Benachrichtigung bestätigt zwar, dass es sich um einen gezielten Angriff handelt, nicht jedoch die Identität des Angreifers, sodass das Unternehmen keinen Anhaltspunkt von Apple selbst hat. 
Die Reaktion muss von der Prämisse „Wir wurden ins Visier genommen“ ausgehen, ohne dass ein Angreiferprofil vorliegt, und nicht von einem namentlich genannten Angreifer mit bekannten Taktiken. 
Ob die Rolle, die Zugriffsrechte oder die jüngsten Aktivitäten der benachrichtigten Person einen besseren Hinweis auf den wahrscheinlichen Kunden liefern als Apples Benachrichtigung es jemals tun wird. 
In der diesjährigen Berichterstattung wird beschrieben, dass sich die Zielgruppe über Journalisten und Aktivisten hinaus auf Führungskräfte, Verhandlungsführer und alle Personen ausgeweitet hat, die privilegierten Zugang zu vertraulichen Kommunikationsinhalten haben. 
Nicht mehr die Bekanntheit ist das entscheidende Merkmal, sondern der privilegierte Zugang. 
Mitarbeiter, die sich selbst nie als potenzielles Spionageziel betrachtet hätten – Beschaffungsleiter, Programmmanager, Verhandlungsführer –, gehören nun zur Zielgruppe für Instrumente, die einst Staatsoberhäuptern und Dissidenten vorbehalten waren. 
Ob die Organisationen, für die diese Personen arbeiten, über Richtlinien für Geräte verfügen, die davon ausgehen, dass eine derart gezielte Ansprache einzelner Personen möglich ist. 

Warum das wichtig ist

Alte Annahme 
Aktuelle Realität 
BlackBerry-Antwort 
Söldner-Spionagesoftware stellt ein Risiko für Staatsoberhäupter, Journalisten und Dissidenten dar, nicht jedoch für den durchschnittlichen Regierungs- oder Verteidigungsmitarbeiter. 
Die diesjährige Benachrichtigungswelle erweitert die beschriebene Zielgruppe gezielt auf Führungskräfte, Verhandlungsführer und alle Personen mit privilegiertem Zugang, unabhängig von ihrer öffentlichen Bekanntheit. 
BlackBerry® SecuSUITE® Die Lösung sorgt dafür, dass sensible Koordinationsdaten vollständig von den Allzweckgeräten ferngehalten werden, sodass selbst bei einer Kompromittierung des Telefons die wichtigen Gespräche nicht offengelegt werden. 
Wenn Apple keine Benachrichtigung gesendet hat, ist das Gerät nicht betroffen. 
Das Programm von Apple erfasst nur das, was derzeit mit seinen Erkennungskriterien übereinstimmt, und erhebt keinen Anspruch auf umfassende Abdeckung; daher ist eine nicht zielgerichtete Benachrichtigung kein Hinweis auf Sicherheit. 
BlackBerry® UEM®-Lösung Die kontinuierliche Compliance-Überwachung achtet fortlaufend auf ungewöhnliches Geräteverhalten, anstatt auf die Erkennung durch einen einzelnen Anbieter zu warten, um eine Kompromittierung zu bestätigen. 
Eine Benachrichtigung allein vermittelt einer Organisation alles, was sie wissen muss, um entsprechend zu reagieren. 
Apple hält Details zu Anbietern, Kunden und Angriffszielen bewusst zurück, sodass eine benachrichtigte Organisation ihre eigene Gefährdung untersuchen muss, ohne über ein Profil des Angreifers als Ausgangspunkt zu verfügen. 
BlackBerry® AtHoc®-Lösung bietet Sicherheitsteams einen koordinierten Kanal, um eine benachrichtigte Person sowie alle, die eng mit ihr zusammengearbeitet haben, sofort in einen Incident-Response-Prozess einzubinden, ohne auf eine Zuordnung warten zu müssen, die möglicherweise nie erfolgt. 
SOFORT 
Fragen Sie Mitarbeiter, die tatsächlich Zugang zu sensiblen Daten haben könnten – Führungskräfte, Verhandlungsführer, Programmleiter –, ob sie in den letzten 30 Tagen eine Sicherheitswarnung von Apple erhalten haben. Oftmals werden solche Warnmeldungen intern gar nicht weitergeleitet. 
SOFORT 
Aktivieren Sie den Lockdown-Modus auf allen privaten oder geschäftlichen iOS-Geräten, auf denen sensible Koordinationsdaten gespeichert sind – insbesondere bei Mitarbeitern, die international reisen oder im Namen des Unternehmens Verhandlungen führen. Apple gibt an, dass es keinen bestätigten Fall einer erfolgreichen Spionage-Attacke durch Söldner-Spionagesoftware auf einem Gerät mit aktiviertem Lockdown-Modus gibt. 
KURZFRISTIG 
Verlagern Sie die sensible Koordination für Mitarbeiter mit hohem Sicherheitsrisiko auf ein anderes Gerät als das Allzweckgerät, anstatt sich ausschließlich auf die Absicherung eines Geräts zu verlassen, auf dem auch der gesamte App-Stack für Endverbraucher läuft, den Spyware gezielt ausnutzt. 
KURZFRISTIG 
Erweitern Sie die Überwachung der Gerätekonformität, um anomales Verhalten kontinuierlich zu erkennen, anstatt sich ausschließlich auf die Bedrohungsbenachrichtigungen eines einzelnen Anbieters zu verlassen, um eine Kompromittierung zu bestätigen. 
LAUFEND
Verfolgen Sie nach, ob die Geräterichtlinie der Organisation mit der Zielgruppe Schritt gehalten hat, zu der mittlerweile auch Rollen gehören, die über die traditionell hochrangigen Personen hinausgehen, für die Spionagesoftware früher reserviert war. 

Position im Bereich „BlackBerry Secure Communications“

Eine Benachrichtigung auf dem Sperrbildschirm bestätigt, dass jemand entschieden hat, dass eine bestimmte Person einen teuren, maßgeschneiderten Angriff wert ist. Sie gibt jedoch keinen Aufschluss darüber, wer dahintersteckt, warum der Angriff erfolgte oder ob er erfolgreich war, und sie sagt nichts darüber aus, wie es weitergeht. Es ist notwendig, das Gerät, auf dem die Benachrichtigung eingegangen ist, besser abzusichern. Das allein reicht jedoch nicht aus. Die Unterhaltungen, die diese Person überhaupt erst zum Ziel gemacht haben, müssen an einem Ort gespeichert werden, der vor einer Kompromittierung des Geräts geschützt ist. 

Quellenangaben:

  1.  Wenn Apple Ihnen eine Push-Benachrichtigung sendet, die Sie vor einem Spyware-Angriff warnt, nehmen Sie diese ernst. (TechCrunch, Welle von Bedrohungsmeldungen, Stellungnahme von Apple, 13. August 2026).

  2. Apple-Spionagesoftware-Warnung betrifft iPhones in 110 Ländern (CyberGuy, Bericht über die Warnung vor Apple-Spionagesoftware auf dem Sperrbildschirm, 19. August 2026). 

  3. „Beispiellose“ Zahl von Apple-Nutzern erhielt kürzlich eine Spyware-Warnung, sagen Ermittler (TechCrunch, Apples Richtlinie zur Nennung von Quellen bei Sicherheitswarnungen, 17. August 2026). 

  4. Apple-Sicherheitswarnungen und Spyware: Was jeder wissen sollte (Access Now, via TechCrunch, 26. August 2026).

  5. Apple warnt Nutzer in 110 Ländern erstmals vor Spyware auf dem Sperrbildschirm (TechTimes, Bericht über die erweiterte Zielgruppe, wie sie in der Benachrichtigungswelle vom 15. August 2026 beschrieben wurde). 

Erhalten Sie Updates zu den neuesten fundierten Erkenntnissen für sichere Kommunikation.

Branchendiskussion

On-Demand-Webinar: Was CI Fortify über Kommunikation verschweigt

Im Juli veröffentlichten die CISA und andere Behörden gemeinsame Leitlinien mit dem Titel „CI Fortify – Empfehlungen zur Isolierung kritischer Systeme“, in denen Betreiber kritischer Infrastrukturen angewiesen werden, wichtige OT-Systeme proaktiv von unzuverlässigen Netzwerken Dritter zu isolieren und den wesentlichen Betrieb eigenständig aufrechtzuerhalten. Nehmen Sie an unserer informativen Veranstaltung teil und erfahren Sie, welche Maßnahmen CI Fortify von den Betreibern verlangt, mit welchen Kosten dies verbunden ist und welche Aspekte dabei nicht berücksichtigt werden.

Jetzt ansehen